58
Qualidade e Auditoria de SW Prof. Dr. Luis Fernando GARCIA [email protected] – www.garcia.pro.br

Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Qualidade e Auditoria de SW

Prof. Dr. Luis Fernando [email protected] – www.garcia.pro.br

Page 2: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Auditoria de TIParte 2 - COBIT

Page 3: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Fontes

Page 4: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

▸ Documentaçãocompleta e emPortuguês BR !

E 0800!

4

Page 5: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Relações Entre Frameworks de Qualidade e Auditoria

Page 6: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Governança e Gestão são a mesma coisa?6

Page 7: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Gestão x Governança de TI

“A gestão controla tarefas operacionais, enquanto a

governança controla a gestão”.

7

Page 8: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

8

Page 9: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

9

Page 10: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Envolvendo ...

▸ ISO 38500 – governança

▸ PMBOK – gerência de projetos

▸ TOGAF – arquitetura corporativa

▸ ISO 31000 – Gestão de riscos

▸ ITIL e ISO 20000 – gestão de serviços

▸ CMMI e MPS.BR – processos de desenvolvimento

▸ ISO 27000 – gestão de seguranç

10

Page 11: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

GTIGovernança de TI

Page 12: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

12

Page 13: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

13

Page 14: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Foco da GTI

Page 15: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

15

Page 16: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

GTI

Contribuir para o sucesso da entrega de produtos e serviços de TI – com focomais acentuado no controle e não na

execução.

16

Page 17: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Necessidade

Page 18: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

18

Page 19: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Necessidade19

Page 20: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Exemplos de Perguntas Que Cobit pode ajudar a responder

Page 21: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

21

Page 22: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

22

Page 23: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

COBIT

Page 24: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Cobit 5.024

Page 25: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Cobit 5.0

• Estabelece relacionamentos com os requisitos do negócio;

• Organiza as atividades de TI em um modelo de processos genérico;

• Identifica os principais recursos de TI, nos quaisdeve haver mais investimento;

• Define os objetivos de controle que devem serconsiderados para a gestão

25

Page 26: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Cobit 5.026

Page 27: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

27

• Gerenciar os recursos de TI

• Usando processos

• Para garantir entrega e qualidade

• Dos serviços de TI

Page 28: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

EvoluçãoHistórico

Page 29: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

29

Page 30: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Vantagens

Page 31: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

31

Page 32: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

32

•Comunicação clara/direta/precisa•Visão clara situação atual processos TI•Redução de riscos•Maior solidez no planejamento•Alta visibilidade da melhoria da TI•Redução de custos operacionais•Melhoria da imagem

Page 33: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Princípios

Page 34: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

34

Page 35: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

35

Page 36: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Relacionamentos

Page 37: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Relacionamentos37

Page 38: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Estrutura básica

Page 39: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

39

Page 40: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Habilitadores

Page 41: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Habilitadores41

Page 42: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

42

Page 43: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Habilitadores envolvidos43

▸ Princípios, políticas e quadros são os veículos para traduzir o comportamento desejado em orientações práticas para o dia-a-dia de gestão.

▸ Os processos descrevem um conjunto organizado de práticas e atividades para atingir certos objetivos e produzir um conjunto de saídas para atingir as metas de TI.

▸ As estruturas organizacionais são as principais entidades de tomada de decisão em uma empresa.

▸ A cultura, a ética e o comportamento dos indivíduos e da empresa são muitas vezes subestimada como fator de sucesso em atividades de governança e gestão.

▸ A informação é necessária para manter a organização funcionando e bem governada, mas no nível operacional, a informação é muitas vezes a chave do produto da própria empresa.

▸ Os Serviços, a infraestrutura e as aplicações fornecem as empresas os recursos necessários para o processamento de informação.

▸ As pessoas, habilidades e competências são necessárias para a conclusão bem sucedida de todas as atividades, e para tomar decisões corretas e ações corretivas.

Page 44: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

44

Page 45: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Modelo de ReferênciaProcessos do Cobit 5.0

Page 46: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

46

Page 47: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

47

Page 48: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Maturidade

Page 49: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

49

Page 50: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Aplicabilidade

Page 51: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

• Avaliação dos processos de TI

• Auditoria dos riscos operacionais de TI

• Implementação modular da governança TI

• Realização de benchmarking

• Qualificação de fornecedores de TI

Em/para:

▸ Gestão executiva

▸ Gestão de negócio

▸ Gestão de TI

▸ Auditores

51

Page 52: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Implantação

Page 53: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

53

Page 54: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Mais InformaçõesOficiais

Page 55: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

55

Page 56: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

Próximas AulasFinal de Semestre

Page 57: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

57

Page 58: Qualidade e Auditoria de SW - garcia.pro.br - parte 2 - COBIT - NOVO.pdf · • Avaliação dos processos de TI • Auditoria dos riscos operacionais de TI • Implementação modular

58